Security Lab

Повышение привилегий в Windows

Дата публикации:01.11.2016
Всего просмотров:17259
Опасность:
Высокая
Наличие исправления: Нет
Количество уязвимостей:1
CVSSv2 рейтинг: 6.8 (AV:L/AC:L/Au:S/C:C/I:C/A:C/E:H/RL:U/RC:C)
CVE ID: Нет данных
Вектор эксплуатации: Локальная
Воздействие: Повышение привилегий
CWE ID: Нет данных
Наличие эксплоита: Активная эксплуатация уязвимости
Уязвимые продукты: Microsoft Windows 10
Уязвимые версии: Microsoft Windows 10.
Описание:

Локальный пользователь может с помощью специально сформированного системного вызова NtSetWindowLongPtr() установить индекс GWLP_ID в значение WS_CHILD для окна с дескриптором GWL_STYLE. Успешная эксплуатация уязвимости позволят локальному пользователю выполнить произвольный код на повышенными привилегиями.

Примечание: уязвимость активно эксплуатируется в настоящее время.


URL производителя: https://www.microsoft.com
Решение: Способов устранения уязвимости не существует в настоящее время.
Ссылки: https://security.googleblog.com/2016/10/disclosing-vulnerabilities-to-protect.html